訊移信網(wǎng)絡(luò )專(zhuān)業(yè)的智能化解決方案供應商

靈活、務(wù)實(shí)、協(xié)作是安移通的核心嚴格地質(zhì)量管理體系確保產(chǎn)品的高品質(zhì)、認證體系可以幫助客戶(hù)在安裝和測試方面的質(zhì)量控制滿(mǎn)足當今和未來(lái)超高速網(wǎng)絡(luò )基礎設施的嚴酷需求

終端安全


終端檢測響應平臺EDR,圍繞終端資產(chǎn)安全生命周期,通過(guò)預防、防御、檢測、響應賦予終端更為細致的隔離策略、更為精準的查殺能力、更為持續的檢測能力、更為快速的處置能力。在應對高級威脅的同時(shí),通過(guò)云網(wǎng)端聯(lián)動(dòng)協(xié)同、威脅情報共享、多層級響應機制,幫助用戶(hù)快速處置終端安全問(wèn)題,構建輕量級、智能化、響應快的下一代終端安全系統。

需求分析    :

 近幾年,“技術(shù)門(mén)檻低、低風(fēng)險、高回報”使得勒索病毒產(chǎn)業(yè)發(fā)展迅猛,各種新型勒索病毒層出不窮。一旦主機受勒索病毒感染,將導致重要文件被加密,需要繳納贖金才能恢復正常。這不但影響了組織正常的業(yè)務(wù)運行,同時(shí)還給組織和個(gè)人帶來(lái)了不小的經(jīng)濟損失。比如WannaCry的爆發(fā),導致150多個(gè)國家30萬(wàn)用戶(hù)超80億美元損失。GlobeImposter在國內快速傳播,影響醫療、法院、教育等行業(yè)的業(yè)務(wù)正常運作。

企業(yè)級安全834.png

產(chǎn)品優(yōu)勢:

智能檢測,洞察威脅本質(zhì)

 通過(guò)人工智能持續學(xué)習、自我進(jìn)化能力實(shí)現無(wú)特征檢測,真正洞察威脅本質(zhì),能夠更有效的鑒定未知病毒。利用深度學(xué)習訓練數千維度的算法模型,多維度的檢測技術(shù),應用高檢出率和低誤報率的算法模型,并使用線(xiàn)上海量大數據的運營(yíng)分析,用特征訓練不斷完善算法。與此同時(shí),輔以信譽(yù)庫加上行為分析、基因特征等技術(shù),構建完善的防御體系,全面預防、有效檢測。

企業(yè)級安全1020.png

迅捷靈動(dòng)處置,及時(shí)響應威脅

應用網(wǎng)絡(luò )安全產(chǎn)品,是為了能夠有效應對安全事件,及時(shí)止損。能夠幫助用戶(hù)及時(shí)、高效地響應處置安全威脅。一方面,深信服EDR可根據檢測命中的威脅內容,進(jìn)行迅捷處置。區別于傳統終端安全的文件隔離方式,提供基于文件、機器、群組等全面處置手段。隔離響應手段包括:終端主機隔離、業(yè)務(wù)組隔離、文件信任、文件隔離、文件刪除、文件恢復等。另一方面,安全建設不是孤立的,終端安全作為安全建設的關(guān)鍵一環(huán),應能夠與其他安全設備聯(lián)動(dòng)進(jìn)行協(xié)同響應。通過(guò)智慧協(xié)同、自動(dòng)處置,形成立體防護能力,幫助用戶(hù)快速封堵威脅,縮短威脅在用戶(hù)環(huán)境的發(fā)現和處置時(shí)間。

企業(yè)級安全1296.png

一體化管理,終端資產(chǎn)全面識別

組織單位只有掌握了自身資產(chǎn)狀況,以及自身業(yè)務(wù)的安全狀況,才能從容不迫的應對風(fēng)險。采用一體化統一管理方式應用,全面兼容不同終端/服務(wù)器形態(tài)、操作系統類(lèi)型,全類(lèi)型資產(chǎn)策略一體化,并輔以多層次威脅檢測、Web后門(mén)檢測、僵尸網(wǎng)絡(luò )檢測、入侵攻擊檢測、基線(xiàn)合規檢測、熱點(diǎn)事件IOC檢測等手段,確保終端具備更為全面的防護能力,也使得每一臺終端上的資產(chǎn)信息更加清晰,便于管理。

企業(yè)級安全1494.png

企業(yè)級安全1498.png